கணக்கு பாதுகாப்பு

உங்கள் கணக்கு அடையாள அடுக்கில் பூட்டப்பட்டுள்ளது

சேவையகப் பாதுகாப்பு தளங்களைப் பாதுகாக்கிறது. கணக்குப் பாதுகாப்பு அவற்றுக்கான சாவிகளைப் பாதுகாக்கிறது. ஒவ்வொரு Zinn Digital® உள்நுழைவும், தரநிலைகளை அடிப்படையாகக் கொண்ட ஒரு அடையாள அமைப்பில் இயங்குகிறது — பாக்கேஸ்கள் மற்றும் WebAuthn, TOTP இரு-காரணி, மேஜிக்-லிங்க் உள்நுழைவு, நிறுவன மற்றும் ஏஜென்சி அணிகளுக்கான SAML SSO — நுணுக்கமான பாத்திரங்கள், அமைப்பு வாரியான API சாவிகள் மற்றும் பின்னால் இணைக்க மட்டுமே கூடிய (append-only) தணிக்கைப் பதிவேடு ஆகியவற்றுடன்.

  • 650,000+உலகளவில் ஹோஸ்ட் செய்யப்பட்ட தளங்கள்
  • பாஸ்கிகள்WebAuthn உள்நுழைவு, உள்ளமைக்கப்பட்டது
  • SAML SSOநிறுவனம் மற்றும் ஏஜென்சி கணக்குகளுக்கு
  • தணிக்கை பதிவு செய்யப்பட்டதுஒவ்வொரு சிறப்புரிமைச் செயலும்

ஒரே அடையாளம், அனைத்துப் பரப்புகளும்

பெரும்பாலான ஹோஸ்டிங் கணக்குகள் என்பது கட்டுப்பாட்டுப் பலகத்துடன் இணைக்கப்பட்ட தரவுத்தளத்தில் உள்ள ஒரு கடவுச்சொல் ஆகும். எங்களுடையது ஒரு பிரத்யேக அடையாள அமைப்பாகும் — Keycloak, இது OIDC மற்றும் SAML ஆகியவற்றை ஆதரிக்கிறது — இது எல்லாவற்றிற்கும் முன்பாக அமைகிறது: வாடிக்கையாளர் டாஷ்போர்டு, பணியாளர் நிர்வாக கன்சோல், இந்த பொது தளம் மற்றும் அறிவு தளம் மற்றும் உங்கள் ஆதரவு டிக்கெட்டுகள். ஒருமுறை உள்நுழையுங்கள், நீங்கள் அவை அனைத்திலும் உள்நுழைந்துவிட்டீர்கள்.

இது தனியுரிம உள்நுழைவு முறைக்குப் பதிலாக திறந்த தரநிலைகளின் அடிப்படையில் கட்டமைக்கப்பட்டுள்ளதால், பிளாட்ஃபார்மின் மற்ற அனைத்துக் கூறுகளையும் போலவே அடையாள அடுக்கையும் மாற்றியமைக்க முடியும். உங்கள் அணுகல் மாதிரியின் எந்தப் பகுியும் ஒரு விற்பனையாளரின் தயாரிப்புக்குள் முடக்கப்படவில்லை, மேலும் உங்கள் குழுவின் அங்கீகாரம் எங்களது ஒரு சப்ளையரைச் சார்ந்திருப்பதும் இல்லை. CDN கணக்குகள், DNS மற்றும் கட்டண வழங்கிகளுக்கு நாங்கள் பொருந்தும் அதே லாக்-இன் இல்லாத கொள்கைதான் இதுவும்.

உள்நுழைவு அந்தந்த மொழிக்கு ஏற்ப மாற்றப்பட்டுள்ளது, மேலும் தளத்திலிருந்து உள்நுழைவுத் திரைக்குச் செல்லும்போது உங்கள் மொழியும் உடன் செல்லும் — எனவே பல்வேறு நாடுகளில் பரவியிருக்கும் ஒரு குழு ஆங்கிலம் மட்டுமே உள்ள உள்நுழைவு முறையைப் பயன்படுத்த வேண்டிய கட்டாயத்தில் இருக்காது.

உங்கள் குழுவிற்குப் பொருத்தமான வழியில் உள்நுழையவும்

நான்கு முறைகள், அனைத்தும் முதல் தரம், ஒவ்வொன்றையும் நபர் வாரியாக மாற்றியமைக்கலாம். குறைந்தபட்ச விருப்பம் மட்டுமே இருப்பதால் எவரும் அதில் திணிக்கப்படுவதில்லை.

மேஜிக்-இணைப்பு மின்னஞ்சல் (இயல்புநிலை)

உங்கள் மின்னஞ்சலை உள்ளிடுங்கள், இணைப்பைக் கிளிக் செய்யுங்கள், நீங்கள் உள்நுழைந்துவிட்டீர்கள். ஃபிஷிங் செய்ய, மீண்டும் பயன்படுத்த அல்லது மீறல் கசிவில் கசிய கடவுச்சொல் எதுவும் இல்லை. இது புதிய கணக்குகளுக்கான இயல்புநிலை வழதியாகும், மேலும் பெரும்பாலான மக்களுக்கு இது மட்டுமே எப்போதுமே தேவையாக இருக்கும்.

பாஸ்கீகள் / WebAuthn

டச் ஐடி (Touch ID), ஃபேஸ் ஐடி (Face ID), விண்டோஸ் ஹலோ (Windows Hello) அல்லது யூபிகீ (YubiKey) போன்ற ஹார்டுவேர் கீ ஆகியவற்றைப் பயன்படுத்தி ஒரு பாஸ்கியைப் பதிவுசெய்து, கடவுச்சொல் இல்லாமலேயே உள்நுழையுங்கள். பாஸ்கிகள் மூலத்துடன் பிணைக்கப்பட்டிருக்கும், எனவே போலி உள்நுழைவுப் பக்கத்தால் அவற்றைத் திருட முடியாது. இந்தப் பிளாட்ஃபார்ம் ES256 மற்றும் RS256 அங்கீகரிப்பான்களை ஏற்றுக்கொள்வதுடன், பயனர் சரிபார்ப்புக்கு முன்னுரிமை அளிக்கிறது.

சமூக உள்நுழைவு

கூகிள் உடன் உள்நுழைவு என்பது ஒரு நிலையான அடையாள-வழங்குநர் இணைப்பு மூலம் செயல்படுகிறது, எனவே உங்கள் Google Workspace ஏற்கனவே அமல்படுத்தும் அனைத்துக் கட்டுப்பாடுகளையும் ஒரு கணக்கு அப்படியே பெறுகிறது. கூடுதல் வழங்குநர்களும் அதே வழியில் இணைக்கப்படுகின்றன—இதில் எந்தவொரு தனிப்பயன் ஒருங்கிணைப்பும் இல்லை.

மின்னஞ்சல் மற்றும் கடவுச்சொல் (மாற்று)

மக்களும் ஸ்கிரிப்ட்களும் தேவைப்படுவனவற்றிற்காக இது வைக்கப்பட்டுள்ளது, மேலும் உண்மையான கொள்கையின்படி பராமரிக்கப்படுகிறது: குறைந்தபட்சம் பன்னிரண்டு எழுத்துகள், உங்கள் பயனர்பெயர் அல்லது மின்னஞ்சல் முகவரியாக இருக்கக்கூடாது, கடந்த மூன்று கடவுச்சொற்களை மீண்டும் பயன்படுத்தக்கூடாது, Argon2 மூலம் ஹேஷ் செய்யப்பட்டுள்ளது. கணக்கு பயன்படுத்தக்கூடியதாக மாறுவதற்கு முன்பு மின்னஞ்சல் முகவரிகள் சரிபார்க்கப்படுகின்றன.

இரண்டு காரணி மற்றும் ப்ரூட்-ஃபோர்ஸ் பாதுகாப்பு

இரண்டாம் நிலை அங்கீகாரங்கள் என்பது அடையாள அமைப்பின் ஒரு பகுதியாகும், மாறாக நீங்கள் விலைக்கு வாங்கும் கூடுதல் வசதியோ அல்லது உங்கள் சொந்த தளத்தில் நிறுவும் செருகுநிரலோ அல்ல.

  • எந்தவொரு நிலையான அங்கீகரிப்பு செயலி வழியாகவும் TOTP இரு காரணி அங்கீகாரம் — முப்பது விநாடிகளுக்கு ஒருமுறை ஆறு இலக்கங்கள், Google Authenticator, 1Password மற்றும் Authy ஆதரிக்கும் அதே முறை. ஒவ்வொருவரின் நல்லெண்ணத்தை நம்பியிருக்காமல், கொள்கை அடிப்படையில் இதனை ஒரு நிறுவனத்தில் கட்டாயமாக்கலாம்.
  • கடவுச்சொல்லுக்கு மாற்றாகப் பாஸ்கீகளே முழுமையாகச் செயல்பட முடியும், இதன் மூலம் ஃபிஷிங் செய்பவர்கள் திருட முயலும் நற்சான்று அங்கீகாரம் முற்றிலுமாக அகற்றப்படுகிறது.
  • ரெல்ம் மட்டத்தில் பிரூட்-போர்ஸ் பாதுகாப்பு இயக்கத்தில் உள்ளது: மீண்டும் மீண்டும் தோல்வியுடையும் முயற்சிகள் அதிகரிக்கும் காத்திருப்பு நேரத்தைத் தூண்டி, அது பதினைந்து நிமிடங்களாக வளர்ந்து, இதன் மூலம் ஒரு வேர்ட்லிஸ்ட்டைக் கடந்து செல்வதற்குப் பதிலாக நற்சான்றிதழ்-திணிப்பு ஓட்டம் தடைபடுகிறது. லாக்அவுட்கள் வடிவமைப்பின்படி தற்காலிகமானவை — ஒரு தாக்குபவர் உண்மையான வாடிக்கையாளரை அவர்களின் சொந்தக் கணக்கிலிருந்து நிரந்தரமாக வெளியேற்ற முடியாது.
  • பதிவு செய்யும் போது ஜீரோபவுன்ஸ் (ZeroBounce) இயங்குமுறை மூலம் மின்னஞ்சல் முகவரிகள் சரிபார்க்கப்படுகின்றன: அனுப்ப முடியாத மற்றும் செல்லாத முகவரிகள் நிராகரிக்கப்படுகின்றன, மேலும் தற்காலிக, பதவி சார்ந்த மற்றும் முறைகேடு கொடியிடப்பட்ட முகவரிகள் குறிக்கப்படுகின்றன. போலியான அல்லது பெற முடியாத மின்னஞ்சல்களுக்கு கணக்கு வழங்கப்படாது, இது இலவச சோதனைக் கால முறைகேடு மற்றும் மோசடித் சோதனைகளுக்கும் உதவுகிறது.
  • அமர்வுகள் கடுமையான கட்டுப்பாட்டில் வைக்கப்பட்டுள்ளன — அணுகல் டோக்கன்கள் குறுகிய காலமே செயல்படக்கூடியவை, செயலற்ற அமர்வுகள் காலாவதியாகிவிடும், மேலும் ஒவ்வொரு அமர்வுக்கும் அதிகபட்ச ஆயுட்காலம் கடுமையாக நிர்ணயிக்கப்பட்டுள்ளது; எனவே பகிரப்பட்ட கணினியில் மூடப்படாமல் விடப்பட்ட உலாவி மூலம் நாளை யாரும் எளிதில் அணுக முடியாது.

நிறுவனங்கள் மற்றும் ஏஜென்சி அணிகளுக்கான SAML SSO

உங்கள் நிறுவனம் ஏற்கனவே ஒரு அடையாள வழங்குநரை (identity provider) — Okta, Entra ID, Google Workspace, அல்லது SAML ஐப் பயன்படுத்தும் வேறு ஏதேனும் அமைப்பை — இயக்கி கொண்டிருந்தால், அதை இணைப்பதன் மூலம் உங்கள் குழுவினர் தங்களின் தற்போதைய கார்ப்பரேட் நற்சான்றிதழ்களுடன் Zinn Digital® இல் உள்நுழையலாம். உங்கள் குழு நிர்வகிப்பதற்கு இரண்டாவது கடவுச்சொல் எதுவும் இல்லை, மேலும் மறப்பதற்கு இரண்டாவது ஆஃப்போர்டிங் சரிபார்ப்புப் பட்டியலும் இல்லை.

ஏஜென்சி மற்றும் மறுவிற்பனையாளர் அளவில் இது மிகவும் முக்கியமானது, அங்கு ஊழியர்களின் பணிமாறுதல் என்பது உண்மையான பாதுகாப்பு நிகழ்வாகும். யாராவது வெளியேறி, உங்கள் கோப்பகத்தில் அவர்களை முடக்கும்போது, உங்கள் ஹோஸ்டிங்கிற்கான அவர்களின் பாதையையும் நீங்கள் முடக்கியுள்ளீர்கள். டூடன் எஸ்.ஏ.எஸ் (SaaS) கருவிகளில் பின்த தொடர்வதை விட, அணுகல் வேலைவாய்ப்பைப் பின்பற்றி, மையப்படுத்தப்பட்ட முறையில் செயல்படுகிறது.

SAMl அதை மாற்றுவதற்குப் பதிலாக மற்ற அனைத்திற்கும் பக்கத்திலேயே அமைகிறது: ஒப்பந்ததாரர்கள் ஸ்கோப் செய்யப்பட்ட ரோகிற்குள் மேஜிக்-லிங்க் கணக்கைப் பெறலாம், அதே நேரத்தில் நிரந்தர ஊழியர்கள் SSO மூலம் உள்ளே வருகிறார்கள். ஒரு நிறுவனம், ஒரு அனுமதி மாதிரி, இரண்டு முன் வாசல்கள்.

பணிக்குத் தேவையானவற்றை மட்டும் வழங்கும் பாத்திரங்கள்

அணுகல் என்பது நிறுவன மரத்திற்கு உட்பட்டது — மறுவிற்பனையாளர் முதல் வாடிக்கையாளர் வரை, தளம் வரை — மேலும் இது பயன்பாட்டில் மட்டும் அல்லாமல், தரவுத்தளத்திலேயே வரி-நிலை பாதுகாப்பு மூலம் நடைமுறைப்படுத்தப்படுகிறது. குறுக்கு-குத்தகைதாரர் அணுகல் என்பது மக்கள் மதிக்கக் கோரும் ஒரு கொள்கையல்ல; இது வரிசைகளைத் திருப்பியளிக்க முடியாத ஒரு வினவலாகும். நான்கு வாடிக்கையாளர் பாத்திரங்கள் கடமைகளின் யதார்த்தமான பிரிவை உள்ளடக்கியது.

உமையாளர்

நிறுவனம் மற்றும் அதன் துணைக்கணக்குகள் மீது முழுமையான கட்டுப்பாடு: கிளை நிறுவனங்களை உருவாக்குதல், உறுப்பினர்களை அழைத்தல் மற்றும் நீக்குதல், பாத்திரங்களை வழங்குதல், ஒவ்வொரு தளத்தையும் நிர்வகித்தல், பில்லிங் மற்றும் இன்வாய்ஸ் வழங்குதலை இயக்குதல், API விசைகளை நிர்வகித்தல் மற்றும் தணிக்கைப் பதிவேட்டைப் படித்தல்.

பில்லிங் மேலாளர்

விலைப்பட்டியல்கள், சந்தாக்கள், கட்டண முறைகள் மற்றும் திட்டக் பட்டியல் - மற்றவை ஏதுமில்லை. உங்கள் நிதிப் பணியாளர் அல்லது கணக்காளர், நேரலைத் தளத்தைத் தொடவோ, இடைநிறுத்தவோ அல்லது நீக்கவோ முடியாதவாறு, விலைப்பட்டியலைத் தீர்க்க முடியும்.

டெவலப்பர்

பில்லிங் கட்டுப்பாடு இல்லாத தளங்கள் மற்றும் API அணுகல்: தளங்களைப் பார்ப்பது மற்றும் வழங்குவது, சேவைகளை மறுதொடக்கம் செய்வது, தற்காலிக சேமிப்புகளை அழிப்பது, API விசைகளை நிர்வகிப்பது மற்றும் டிக்கெட்டுகளில் வேலை செய்வது. வேண்டுமென்றே கட்டண முறைகள், இன்வாய்ஸ்கள் அல்லது திட்ட மாற்றங்களுக்கு அணுகல் இல்லை.

மட்டும் படிக்கக்கூடியது

நிறுவனம் முழுவதும் பார்வைக்கு மட்டும் — தளங்கள், பில்லிங், திட்டங்கள், டிக்கெட்டுகள், மொழிபெயர்ப்பு நிலை மற்றும் தணிக்கைச் பதிவு. ஒரு தணிக்கையாளர், பார்வைத் திறன் விரும்பும் வாடிக்கையாளர் அல்லது முதல் வாரத்தில் இருக்கும் புதிய பணியாளருக்கான சரியான பங்கு.

API விசைகள், டோக்கன்கள் மற்றும் AI இணைப்புகள்

டாஷ்போர்டு என்பது உள்ளே செல்வதற்கான ஒரு வழி. ஏபிஐ (API), சிஎல்ஐ (CLI), டெர்ராஃபார்ம் (Terraform) வழங்குநர் மற்றும் எம்சிபி (MCP) சர்வர் ஆகியவை மற்ற வழிகள் — அவை அனைத்தும் அதே அணுகல் மாதிரியைக் கொண்டுள்ளன, ஏனெனில் வரம்பிடப்படாத விசை (key) என்பது நீங்கள் இப்போது கட்டமைத்த ஒவ்வொரு ரோலையும் (role) தவிர்ப்பதாகும்.

திறவுக்கோப்புகள் நிறுவனத்திற்குச் சொந்தமானவை

ஒரு API விசை தனிப்பட்ட நபருக்கு அல்லாமல் நிறுவனத்திற்கே வழங்கப்படுகிறது, மேலும் இது தனது சொந்த வரம்புகளைக் கொண்டுள்ளது. இதனை பகிரப்பட்ட நற்சான்றிதழ் பொருளாகக் கருதவும்: அதன் நோக்கத்திற்காக பெயரிடவும், செயல்படும் குறுகிய வரம்புகளை வழங்கவும், அதை உருவாக்கிய நபர் வெளியேறும்போது அதனை மாற்றவும்.

ஒரு ஹாஷ் மட்டுமே சேமிக்கப்படும்

மூல விசை உருவாக்கத்தின்போது உங்களுக்கு ஒரே ஒரு முறை மட்டுமே காட்டப்படும். நாங்கள் சேமிப்பது SHA-256 ஹாஷ் மற்றும் தேடலுக்கான ஒரு சிறிய முன்னொட்டு மட்டுமே. எங்களால் அந்த விசையை மீண்டும் உங்களுக்குக் காட்ட முடியாது, மேலும் தரவுத்தளத் தாக்குதல் மூலம் ஒரு தாக்குபவருக்குச் செயல்படும் சான்றுகள் கிடைக்காது.

வரையறுக்கப்பட்ட, திரும்பப் பெறக்கூடிய, கண்காணிக்கக்கூடிய

ஒ h ஒவ்வொரு விறும் ரோல்களும் பயன்படுத்தும் அதே அனுமதிப் பட்டியலுடன் இணைக்கப்பட்ட துல்லியமான எல்லைகளைக் கொண்டுள்ளது, அது கடைசியாகப் பயன்படுத்தப்பட்ட நேரத்தைப் பதிவு செய்கிறது, மேலும் ஏதேனும் தவறாகத் தோன்றினால் உடனடியாக அதை ரத்து செய்ய முடியும். தனிப்பட்ட சாங்பாக்ஸ் விக்கிகள் உண்மையான கட்டணம் அல்லது ஏற்பாடு எதுவும் இல்லாமல் API ஐ இயக்குகின்றன.

AI கருவிகள் ஒரே விதிகளின் கீழ் இணைக்கப்படுகின்றன

MCP சர்வர் மூலம் MCP-ஆதரிக்கப்பட்ட எந்தவொரு ஏஜெண்ட்டும் உங்கள் ஹோஸ்டிங்கை நிர்வகிக்க முடியும் — மேலும் இது உங்கள் நிறுவனத்திற்கும் அதன் RBAC அனுமதிகளுக்கும் உட்பட்ட OAuth 2.1 மூலம் அங்கீகரிக்கப்படுகிறது. இதில் ஒவ்வொரு கருவிக்குமான திரும்பப் பெறக்கூடிய டோக்கன்கள், அழிவுச் செயல்களுக்கான உறுதிப்படுத்தல், செலவு வரம்புகள் மற்றும் முழுமையான தணிக்கை லாக்கிங் ஆகியவை உள்ளன. AI உதவியாளரை இணைப்பது என்பது எல்லாவற்றிற்கான சாவியையும் அதற்கு வழங்குவதைக் குறிக்காது.

தணிக்கைப் பதிவேடு மற்றும் அதற்கான அணுகல்

ஒ hஒரு சலுகை பெற்ற நடவடிக்கையும் சேர்க்க மட்டும் 가능한 (append-only) பதிவை எழுதுகிறது — அதைச் செய்தவர் யார், அவர்கள் என்ன செய்தார்கள், எந்தப் பொருளின் மீது அதைச் செய்தார்கள், அதற்கான ஆதரவுச் சான்றுகள் மற்றும் மூல ஐ.பி முகவரி, நேர முத்திரையுடன். இது பிழைத்திருத்த வசதிக்கானதல்ல; இது சான்றுத் தடமாகும்.

  • உரிமையாளர் மற்றும் படிக்க மட்டும் (read-only) அனுமதிகள் தணிக்கைப்பதிவேட்டை நேரடியாகப் படிக்க முடியும், எனவே உங்கள் நிறுவனத்திற்குள் பொறுப்புக்கூறலுக்கு எங்களிடம் ஆதரவு டிக்கெட் (support ticket) எழுப்பத் தேவையில்லை.
  • உங்கள் கணக்கிற்கான பணியாளர்களின் அணுகல் அதே முறையினால் நிர்வகிக்கப்படுகிறது: எங்கள் பணியாளர்கள் ஒவ்வொரு தொகுதி, ஒவ்வொரு செயல் அனுமதிகள் கொண்ட துறைகளில் அமர்ந்துள்ளனர், எனவே ஒரு ஆதரவு முகவர் உங்கள் பில்லிங் உள்ளமைவு அல்லது உங்கள் குழுவைக் காணாமல் டிக்கெட்டுகள் மற்றும் அடிப்படையான திருத்தங்களைக் காண்கிறார்.
  • உணர்திறன் மற்றும் அழிவுகரமான பணியாளர் செயல்களுக்கு, அவை நடைமுறைக்கு வருவதற்கு முன்பு கூடுதல் அங்கீகாரம் அல்லது இரு நபர் ஒப்புதல் தேவைப்படலாம்.
  • மற்ற எல்லாவற்றிற்கும் மேலாக அறியப்பட்ட நெட்வொர்க்குகளுக்கு மட்டுமே அணுகலைக் கட்டுப்படுத்த விரும்பும் அணிகளுக்காக, ஐபி அனுமதிப்பட்டியல் (IP allowlisting) ஒவ்வொரு நிறுவனத்திற்கும் தனித்தனியாக வழங்கப்படுகிறது.
  • எங்கள் SOC 2 மற்றும் ISO 27001 செயல் திட்டத்திற்கு வலுவூட்டுவது அதே தணிக்கை தடங்கள் (audit trail), குறைந்தபட்ச சிறப்புரிமை மாதிரி (least-privilege model) மற்றும் குத்தகைதாரர் தனிமைப்படுத்தல் (per-tenant isolation) ஆகியவையாகும் — ஆதாரங்கள் பிற்காலத்தில் உருவாக்கப்படுவதை விட, முதல் நாளிலிருந்தே உருவாக்கப்படுகின்றன.

அடிக்கடி கேட்கப்படும் கேள்விகள்

நான் கடவுச்சொல்லைப் பயன்படுத்தியே ஆக வேண்டுமா?

இல்லை — நீங்கள் அவ்வாறு செய்ய வேண்டாம் என்பதே எங்களின் விருப்பம். மேஜிக்-லிங்க் மின்னஞ்சல் உள்நுழைவு இயல்புநிலையாகும், மேலும் நீங்கள் ஒரு பாஸ்கியைப் பதிவுசெய்து (டச் ஐடி, ஃபேஸ் ஐடி, விண்டோஸ் ஹலோ அல்லது வன்பொருள் விசை) கடவுச்சொல் எதையும் அமைக்காமலேயே உள்நுழையலாம். மின்னஞ்சல் மற்றும் கடவுச்சொல் ஆகியவை மாற்றுவழியாகத் தொடர்ந்து கிடைக்கும்; குறைந்தபட்சம் பன்னிரண்டு எழுத்துகள் இருக்க வேண்டும், கடந்த மூன்று கடவுச்சொற்களை மீண்டும் பயன்படுத்தக்கூடாது, மேலும் Argon2 ஹாஷிங் பயன்படுத்தப்படுகிறது.

எனது குழுவிற்கு இரு காரணி அங்கீகாரத்தை கட்டாயமாக்க முடியுமா?

TOTP இரு-காரணி அங்கீகாரம் என்பது அடையாள அடுக்கில் கட்டமைக்கப்பட்டுள்ளது மற்றும் ஒவ்வொரு உறுப்பினரையும் சுயாதீனமாகத் தேர்ந்தெடுக்க விடுவதை விட, கொள்கை மூலம் முழு நிறுவனத்திற்கும் கட்டாயப்படுத்தப்படலாம். உங்கள் குழுவின் சாதனங்கள் பாஸ்கீகளை ஆதரித்தால் அதுவே வலுவான தேர்வாகும், ஏனெனில் அவை தாக்குபவர் ஃபிஷிங் செய்ய முயலும் கடவுச்சொல்லை நீக்குகின்றன.

என் குழுவில் ஒருவர் இன்வாய்ஸ்களை மட்டும் கையாளுவதற்குக் கட்டளையிடப்பட்டுள்ளார். அவர் தளங்களைத் தொடுவதைத் தடுக்க முடியுமா?

ஆம். பில்லிங் மேனேஜர் பங்கு இன்வாய்ஸ்கள், சந்தாக்கள், கட்டண முறைகள் மற்றும் பிளான் பட்டியலை மட்டுமே வழங்குகிறது — வேறு எதுவும் இல்லை — ஒரு தளத்தைப் பார்க்கவோ, ஒதுக்கவோ, மறுதொடக்கம் செய்யவோ, இடைநிறுத்தவோ அல்லது நீக்கவோ முடியாது. அதற்கு மாற்றாகவும் பொருந்தும்: டெவலப்பர் பங்கு பில்லிங் கட்டுப்பாடு எதுவும் இல்லாமல் தளங்கள் மற்றும் API அணுகலை நிர்வகிக்கிறது. பாத்திரங்கள் ஒவ்வொரு நிறுவனத்திற்கும் ஒதுக்கப்படுகின்றன, எனவே ஒரு நிறுவனத்தில் உள்ள பங்கு தனித்த, தொடர்பில்லாத மற்றொரு நிறுவனத்திற்கான அணுகலை வழங்காது — இருப்பினும் தாய் நிறுவனத்தில் உள்ள ஒரு பங்கு அதற்குள் உள்ளமைக்கப்பட்டுள்ள நிறுவனங்களுக்கும் பொருந்தும்.

எங்கள் ஏ.பி.ஐ (API) சாவிகளில் ஒன்று கசிந்தால் என்ன நடக்கும்?

டேஷ்போர்டிலிருந்து அதை ரத்து செய்யுங்கள், அது உடனடியாகச் செயல்படுவதை நிறுத்திவிடும். அந்தச் சாவியால் ஆரம்பத்தில் என்ன செய்ய முடியுமோ அதற்குள் மட்டுமே பாதிப்பு வரம்பு இருக்கும்; அதனால்தான் சாவிகளில் குறிப்பிட்ட அளவிலான நோக்கங்களும் (scopes) கடைசியாகப் பயன்படுத்தப்பட்ட நேரமும் பதிவு செய்யப்படுகின்றன — குறுகிய நோக்கங்களும் புலப்படும் பயன்பாட்டுத் தடமும்தான் தரவு கசிவை முழு கணக்கின் சமரசமாகக் கருதாமல், கட்டுப்படுத்தப்பட்ட நிகழ்வாக மாற்றுகின்றன. சாவிகள் தனிநபருக்கு வழங்கப்படாமல் நிறுவனத்திற்கே வழங்கப்படுகின்றன என்பதை நினைவில் கொள்ளுங்கள், எனவே அவற்றை பகிரப்பட்ட நற்சான்றிதழ்களாகக் கருதி, நபர்கள் வெளியேறும்போது அவற்றை மாற்றவும் (rotate). எங்கள் தரப்பில் சாவியின் ஒரு ஹேஷ் (hash) மட்டுமே சேமிக்கப்படுகிறது, எனவே எங்கள் தரவுத்தளத்தில் இருந்து கசிவு ஏற்பட்டாலும் அது செயல்படும் நற்சான்றிதழை உருவாக்காது.

என் கணக்கில் யார் என்ன செய்தார்கள் என்பதை நான் பார்க்கலாமா?

ஆம். ஒவ்வொரு சிறப்புரிமைச் செயலும், அதைச் செய்தவர், செயல், இலக்கு, அதற்கான சான்றுகள், மூல ஐபி மற்றும் நேர முத்திரை ஆகியவற்றுடன் இணைக்கப்பட மட்டுமே கூடிய தணிக்கைப் பதிவேட்டில் எழுதப்படும். உரிமையாளர் மற்றும் படிக்க மட்டும் அனுமதியுள்ள பாத்திரங்கள் இதனை நேரடியாகப் படிக்கலாம். உங்கள் கணக்கில் செய்யப்படும் ஊழியர்களின் செயல்களும் அதே தடத்தில்தான் பதிவு செய்யப்படும்; மேலும் முக்கியமான அல்லது நீக்கும் தன்மையிலான ஊழியர்களின் செயல்களுக்கு, முதலில் கூடுதல் அங்கீகாரம் அல்லது இரு நபர் ஒப்புதல் தேவைப்படலாம்.

எங்களிடம் ஏற்கனவே ஆக்டா / என்ட்ரா ஐடி உள்ளது. அதைப் பயன்படுத்தி எங்கள் குழுவினர் உள்நுழைய முடியுமா?

ஆம் — எண்டர்பிரைஸ் மற்றும் ஏஜென்சி கணக்குகளுக்கு SAML SSO ஆதரிக்கப்படுகிறது, எனவே உங்கள் பணியாளர்கள் ஏற்கனவே உள்ள நிறுவன நற்சான்றிதழ்களுடன் அங்கீகரிப்பார்கள் மற்றும் உங்கள் கோப்பகத்தில் ஆஃப்-போர்டிங் செய்வதன் மூலம் இங்குள்ள அவர்களின் அணுகலும் அகற்றப்படும். நீங்கள் அணுகுமுறைகளை இணைக்கலாம்: நிரந்தர ஊழியர்களுக்கு SSO, ஒப்பந்தக்காரர்களுக்கு ஸ்கோப் செய்யப்பட்ட மேஜிக்-லிங்க் கணக்குகள், இவை அனைத்தும் ஒரே அனுமதிக் மாதிரியின் உள்ளே.

நான் உங்கள் V1 தளத்திலிருந்து மாறுகிறேன். எனது பழைய கடவுச்சொல் அப்படியே வருமா?

இல்லை — கடவுச்சொற்கள் நோக்கத்துடன் இடம்பெயர்க்கப்படவில்லை. உங்கள் கணக்கு கடவுச்சொல் இல்லாமல் இறக்குமதி செய்யப்படுகிறது, மேலும் முதல் முறை உள்நுழையும்போது நீங்கள் மேஜிக்-லிங்கைப் பயன்படுத்துகிறீர்கள் அல்லது தற்போதைய கொள்கையின் கீழ் புதிய கடவுச்சொல்லை அமைக்கிறீர்கள். பழைய கடவுச்சொல் ஹேஷ்களை மாற்றுவது பழைய பலவீனங்களை புதிய அமைப்பிற்கு கொண்டு செல்லும், எனவே நாங்கள் அவ்வாறு செய்வதில்லை.

கார்டு விவரங்களைக் கொடுக்காமல் இதை நான் எப்படி முயற்சி செய்வது?

Footprint-Free சோதனைக் காலம் 14 நாட்களாகும், கிரெடிட் கார்டு தேவையில்லை, மேலும் இது ஐந்து தளங்கள் வரை உள்ளடக்கியது. சோதனைக் காலத்தில் உங்களுக்கு முழு அடையாள அடுக்கு கிடைக்கும் — பாஸ்கீகள், இரு-காரணி, பாத்திரங்கள், API விசைகள் மற்றும் தணிக்கை பதிவு ஆகியவை கட்டணத் திட்டத்திற்குப் பின் பூட்டப்படாது.

முதல் ஐந்து நிமிடங்களில் உங்கள் கணக்கைச் சரியாக அமைக்கவும்

பாஸ்கியைப் பதிவு செய்யுங்கள், உங்கள் குழுவைச் சரியான பாத்திரங்களுக்கு அழைக்கவும், மேலும் ஸ்கோப் செய்யப்பட்ட API விசையை வழங்கவும் — இவை அனைத்தும் கார்டு விவரங்கள் தேவையில்லாத, கார்டு இல்லாத 14 நாள் சோதனைக் காலத்தில்.

இலவசமாகத் தொடங்குங்கள்